Politica de confidențialitate (GDPR)
CodeFood.ro - Protecția datelor dumneavoastră personale
Cuprins rapid:
1. Cine suntem
CodeFood Solutions S.R.L., cu sediul în București, Sector 2, România, este responsabilul cu prelucrarea datelor personale colectate prin platforma CodeFood.ro.
Date de identificare:
- CUI: RO[Numărul CUI]
- Nr. Reg. Com.: J40/[Număr]/2024
- Adresa: Str. [Numele străzii], nr. [Număr], Sector 2, București
- DPO: dpo@codefood.ro
2. Ce date personale colectăm
2.1 Date de identificare
- Nume complet
- Adresa de email
- Număr de telefon (opțional)
- Fotografie de profil (opțional)
- Declarație de vârstă (18+ ani)
2.2 Date de localizare
- Adrese de livrare și facturare
- Coordonate GPS (cu consimțământ)
- Cod poștal
- Oraș, județ, țară
2.3 Date comportamentale
- Istoric comenzi
- Preferințe culinare
- Rețete create
- Recenzii și comentarii
- Liste de cumpărături
2.4 Date tehnice
- Adresa IP
- Tipul browserului și versiunea
- Sistemul de operare
- Cookie-uri și identificatori
- Timpul petrecut pe platformă
Date financiare
Nu stocăm date ale cardurilor bancare! Toate plățile sunt procesate securizat prin furnizori terți (Stripe, PayPal) care respectă standardele PCI DSS.
3. Scopul și temeiul legal al prelucrării
Executarea contractului (Art. 6(1)(b) GDPR)
- Crearea și gestionarea contului
- Procesarea comenzilor și livrărilor
- Facturarea și plățile
- Furnizarea serviciilor platformei
Consimțământul (Art. 6(1)(a) GDPR)
- Marketing și comunicări promoționale
- Newsletter și oferte personalizate
- Localizarea GPS pentru livrări
- Cookie-uri neesențiale și tracking
Interesul legitim (Art. 6(1)(f) GDPR)
- Securitatea și prevenirea fraudelor
- Îmbunătățirea serviciilor și experienței
- Analize statistice și optimizări
- Suportul tehnic și depanarea
Obligația legală (Art. 6(1)(c) GDPR)
- Generarea facturilor și chitanțelor (instrument tehnic)
- Raportările către autorități
- Respectarea obligațiilor legale minime
4. Cum folosim datele
Pentru servicii
- Autentificare și securitate (2FA)
- Personalizarea experienței
- Recomandări de rețete și produse
- Gestionarea comenzilor și livrărilor
- Suport tehnic și asistență
Pentru îmbunătățiri
- Analize de utilizare și comportament
- Optimizarea performanței platformei
- Dezvoltarea de noi funcționalități
- Identificarea și remedierea problemelor
- Statistici și raportări interne
Sistemul de auditare
Implementăm un sistem complet de audit care înregistrează accesul la datele personale, modificările contului și activitățile administrative pentru conformitatea GDPR și securitate.
6. Cât timp păstrăm datele
Date de cont active
- Cont activ: pe durata utilizării
- După ștergere: 3 ani pentru conformitate
- Backup-uri: max. 5 ani
Date legale/fiscale
- Template-uri facturi: doar generare tehnică
- Audit logs: 5 ani
- Conformitate: conform obligațiilor noastre
Ștergerea automată și responsabilități
Sistemul nostru șterge automat datele expirate conform politicilor de retenție și poate șterge imediat datele la cererea utilizatorului (dreptul de a fi uitat).
Notă importantă: Pentru facturile generate, arhivarea pe perioada legală de 10 ani este responsabilitatea exclusivă a comercianților/utilizatorilor, nu a platformei CodeFood.ro.
7. Cui transmitem datele
- Hosting principal: Hetzner Online GmbH (Germania) - cu audit TÜV Rheinland anual conform GDPR Art. 32
- Email: Mailchimp (cu Data Processing Agreement)
- Analytics: Google Analytics (IP anonimizat)
- CDN: Cloudflare pentru performanță
- Stripe: pentru plăți cu cardul (PCI DSS compliant)
- PayPal: pentru plăți alternative
- Transfer bancar: prin banca noastră parteneră
Acești furnizori au acces doar la datele necesare procesării plăților.
- Curieri parteneri: doar numele și adresa de livrare
- Marketplace vendori: date necesare pentru îndeplinirea comenzii
- Restaurante: preferințe culinare pentru personalizare
- ANAF: date fiscale și facturi la cerere
- Autorități de reglementare: conform obligațiilor legale
- Forțe de ordine: doar cu mandat judecătoresc
8. Transferuri internaționale de date
Protecție maximă prin hosting european
Datele principale sunt stocate exclusiv pe servere Hetzner în Germania (UE), cu audit TÜV Rheinland pentru securitate. Transferurile în afara UE/SEE sunt minimale și realizate doar cu garanții adecvate conform Capitolului V din GDPR.
Măsuri de protecție
- Standard Contractual Clauses (SCC) pentru SUA
- Decizii de adecvare UE (prioritare)
- Binding Corporate Rules pentru grupuri
- Certificări și cod de conduită
Drepturile dumneavoastră
- Informare despre toate transferurile
- Obiecțiuni la transferuri în anumite țări
- Copii ale garanțiilor de protecție
- Reclamații la ANSPDCP
9. Drepturile dumneavoastră GDPR
Dreptul la informare și acces
Puteți solicita o copie a tuturor datelor pe care le procesăm despre dumneavoastră și informații despre cum le folosim.
Dreptul la rectificare
Puteți corecta datele inexacte sau incomplete din contul dumneavoastră în orice moment.
Dreptul la ștergere
„Dreptul de a fi uitat" - puteți solicita ștergerea datelor în anumite condiții.
Dreptul la restricționare
Puteți solicita limitarea prelucrării în timpul investigării unei contestații.
Dreptul la portabilitate
Puteți obține datele într-un format structurat (JSON, CSV, XML) pentru transfer la alt serviciu.
Dreptul la opoziție
Puteți obiecta la prelucrarea bazată pe interes legitim sau pentru marketing direct.
Decizii automate
Dreptul de a nu fi supus deciziilor complet automatizate cu efecte juridice semnificative.
Dreptul de reclamație
Puteți depune o plângere la ANSPDCP pentru încălcări ale GDPR.
Cum exerciți aceste drepturi
Pentru exercitarea oricărui drept GDPR, trimiteți un email la dpo@codefood.ro cu cererea detaliată. Răspundem în maxim 30 de zile.
10. Securitatea datelor
Măsuri tehnice
- Criptare SSL/TLS pentru toate datele
- Criptare AES pentru stocare
- Autentificare în doi pași (2FA)
- Backup-uri automate și securizate
- Monitorizare continuă și alerting
Măsuri organizatorice
- Acces pe bază de rol (RBAC)
- Audit complet al accesului la date
- Politici stricte de securitate
- Training GDPR pentru personal
- Evaluări periodice de securitate
Certificări și standarde
Hosting: Hetzner Online GmbH cu audit TÜV Rheinland anual (GDPR Art. 32) | Plăți: Standarde PCI DSS | Securitate: ISO 27001 (în curs) | Testing: Penetration testing regulat
11. Protecția minorilor
Restricție de vârstă
Platforma este destinată exclusiv persoanelor cu vârsta de minimum 18 ani.
- Nu colectăm în mod intenționat date de la minori
- Orice cont identificat ca aparținând unui minor va fi șters imediat
- Părinții pot raporta conturile copiilor lor pentru ștergere
- Declarația de vârstă este obligatorie la înregistrare
12. Modificări ale politicii
Putem actualiza această politică de confidențialitate periodic pentru a reflecta schimbările în servicii sau legislație.
Procesul de actualizare:
- Notificare: Cu 30 de zile înainte prin email și pe platformă
- Publicare: Noua versiune pe site cu evidențierea modificărilor
- Consimțământ: Pentru modificări substanțiale, vom solicita consimțământul explicit
- Arhivare: Versiunile anterioare rămân accesibile pentru referință
13. Contact și autoritate de supraveghere
Contactați-ne
- DPO: dpo@codefood.ro
- Email general: contact@codefood.ro
- Telefon: +40 [Număr telefon]
- Adresa: Sector 2, București, România
Autoritatea de supraveghere
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Website: www.dataprotection.ro
- Email: anspdcp@dataprotection.ro
Confirmarea înțelegerii
Prin utilizarea platformei CodeFood.ro, confirmați că ați citit, înțeles și acceptat această Politică de Confidențialitate.
Ultima actualizare: Decembrie 2024 | Versiunea: 1.0 | Contact DPO: dpo@codefood.ro